SQL injection/lord of SQL

Lord Of SQL injection 8단계-troll

ys.k 2022. 1. 5. 23:42

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

8단계 소스코드이다.

이번엔 admin , ' 이 필터링되어있다.

그리고 id 값이 admin 이면 문제가 해결된다.

여러 시도 끝에 문제가 굉장히... 간단하게 해결되었다.

단순하게 admin 이 필터링되었으니 한 글자만 대문자로 치환했더니 바로 풀렸다.

문제가 너무 쉽게 풀리면 기분이 좋지 않고 찝찝하다.

추후에 다른 방법을 더 찾아봐야겠다.